Varnostna obvestila
SI-CERT 2014-05 / GNU bash ranljivost omogoča izvajanje ukazov na daljavo
Verzije ukazne lupine GNU Bash do vključno 4.3 vsebujejo napako pri obravnavi funkcij v okoljskih spremenljivkah (environment variables).
Več
SI-CERT 2014-04 / GameOver Zeus okužbe
GameOver Zeus je različica znanega bančnega trojanskega konja Zeus, ki uporablja decentralizirano (P2P, peer-to-peer) omrežje za izvajanje ukazov in nadziranje zlorabljenih računalnikov.
Več
SI-CERT 2014-03 / OpenSSL kritična ranljivost
Programska knjižnica OpenSSL vsebuje resno varnostno pomanjkljivost pri implementaciji razširitve heartbeat protokola TLS in DTLS.
Več
SI-CERT 2014-02 / Virus pod pretvezo računa
Na SI-CERT smo v zadnjih dneh prejeli več prijav uporabnikov glede sumljivih elektronskih sporočil, ki naj bi jih poslala tuja, predvsem nemška podjetja.
Več
SI-CERT 2014-01 / Napadi z odbojem preko NTP strežnikov
NTP strežniki, ki odgovarjajo na zahteve vrste 'monlist' lahko sodelujejo v porazdeljenih napadih onemogočanja
Več
SI-CERT 2013-04 / Kritična Internet Explorer ranljivost (0-day)
Izraba kritične Internet Explorer ranljivosti omogoča napadalcu oddaljeno izvajanje kode znotraj programa v kontekstu trenutnega uporabnika.
Več
SI-CERT 2013-03 / Linux SSHD Rootkit
Linux strežniki z RPM sistemom upravljanja programskih paketov so tarča rootkita v obliki podtaknjene kljižnice libkeyutils, ki jo uporablja sshd.
Več
SI-CERT 2013-02 / Varnostne ranljivosti Apple iOS 6.0 operacijskega sistema
Apple naprave z iOS 6 sistemom vsebujejo več ranljivosti, ki lahko povzročijo izvajanje JavaScript programov. Priporočamo nadgradnjo.
Več
SI-CERT 2013-01 / Številne zlorabe Joomla strežnikov
V tednu dni zlorabljenih že 200 namestitev Joomla strežnikov v Sloveniji. Razlog je v nevzdrževanih strežnikih.
Več